CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

Jenkins Security Advisory 2026-08-05

unknownCVE-2026-70426CVE-2026-70427CVE-2026-70428CVE-2026-70429CVE-2026-70430CVE-2026-70431
Affects Jenkins Core Affects plugin: AWS CodeBuild Affects plugin: CodeSonar Affects plugin: External Workspace Manager Affects plugin: Google Chat Notification Affects plugin: HCL AppScan Affects plugin: Horreum Affects plugin: Ivy Report Affects plugin: Multijob Affects plugin: Parameterized Remote Trigger Affects plugin: Qualys Container Scanning Connector Affects plugin: Sauce OnDemand Affects plugin: SCM-Manager Affects plugin: Summary Display Affects plugin: Violation Comments to GitLab Affects plugin: Webhook Secret Credentials Provider Affects plugin: XML Job to Job DSL

CSIRTS triage

What
Multiple unspecified vulnerabilities affect Jenkins Core and 15 associated plugins.
Who is affected
Deployments of Jenkins Core and users of AWS CodeBuild, CodeSonar, External Workspace Manager, Google Chat Notification, HCL AppScan, Horreum, Ivy Report, Multijob, Parameterized Remote Trigger, Qualys Container Scanning Connector, Sauce OnDemand, SCM-Manager, Summary Display, Violation Comments to GitLab, and Webhook Secret Credentials Provider plugins.
Urgency
Severity unknown; eight CVEs assigned indicate multiple impact vectors requiring immediate investigation.
Action
Consult Jenkins Security Advisory 2026-08-05 for specific vulnerability details and apply recommended patches for Core and affected plugins.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch Jenkins Core and multiple plugins

Get an email when a new Jenkins Core and multiple plugins advisory drops — max one per day, one-click unsubscribe.

Details

Source
Jenkins Security Advisories (INTL · vendor-psirt · site)
Severity
unknown
Published
2026-08-05
Exploitation
Not in CISA KEV at last sync

Original advisory: https://www.jenkins.io/security/advisory/2026-08-05/

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-70426coverage & exploitation statusNVD · CVE.org
CVE-2026-70427coverage & exploitation statusNVD · CVE.org
CVE-2026-70428coverage & exploitation statusNVD · CVE.org
CVE-2026-70429coverage & exploitation statusNVD · CVE.org
CVE-2026-70430coverage & exploitation statusNVD · CVE.org
CVE-2026-70431coverage & exploitation statusNVD · CVE.org
CVE-2026-70432coverage & exploitation statusNVD · CVE.org
CVE-2026-70433coverage & exploitation statusNVD · CVE.org
CVE-2026-70434coverage & exploitation statusNVD · CVE.org
CVE-2026-70435coverage & exploitation statusNVD · CVE.org
CVE-2026-70436coverage & exploitation statusNVD · CVE.org
CVE-2026-70437coverage & exploitation statusNVD · CVE.org
CVE-2026-70438coverage & exploitation statusNVD · CVE.org
CVE-2026-70439coverage & exploitation statusNVD · CVE.org
CVE-2026-70440coverage & exploitation statusNVD · CVE.org
CVE-2026-70441coverage & exploitation statusNVD · CVE.org
CVE-2026-70442coverage & exploitation statusNVD · CVE.org
CVE-2026-70443coverage & exploitation statusNVD · CVE.org
CVE-2026-70444coverage & exploitation statusNVD · CVE.org
CVE-2026-70445coverage & exploitation statusNVD · CVE.org
CVE-2026-70446coverage & exploitation statusNVD · CVE.org
CVE-2026-70447coverage & exploitation statusNVD · CVE.org
CVE-2026-70448coverage & exploitation statusNVD · CVE.org

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

More from Jenkins Security Advisories